В соответствии требованиями статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", подтверждаю свое согласие на обработку OOО «Клиника Санитас+» (Далее Оператор) моих персональных данных (персональных данных представляемого), включающих: фамилию, имя, отчество, пол, дату рождения, адрес проживания, контактный телефон, адрес электронной почты, реквизиты полиса ОМС, данные о состоянии моего здоровья (здоровья представляемого), заболеваниях, случаях обращения за медицинской помощью, в медико-профилактических целях, в целях установления медицинского диагноза и оказания медицинских услуг, при условии, что их обработка осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну.
В процессе оказания Оператором мне (представляемому) медицинской помощи Я предоставляю право медицинским работникам передавать мои персональные данные медицинским работникам, передавать мои персональные данные (персональные данные представляемого), содержащие сведения, составляющие врачебную тайну, другим должностным лицам Оператора, в интересах моего обследования и лечения (обследования и лечения представляемого).
Я даю согласие на звонки и отправку сообщений смс в целях координации получения медицинских услуг у Оператора на мой телефон.
Я даю согласие на отправку результатов исследований, выписных эпикризов, консультаций и другой медицинской документации, а также на отправку информации в целях координации получения медицинских услуг у Оператора на мой электронный адрес.
Предоставляю Оператору право осуществлять все действия (операции) с моими персональными данными (персональными данными представляемого), включая сбор, систематизацию, накопление, хранение, обновление, использование, обезличивание, блокирование, уничтожение. Оператор вправе обрабатывать персональные данные посредством внесения их в электронную базу данных и/или электронную медицинскую карту (ЭМК), включения в списки (реестры) и отчетные формы, предусмотренные документами, регламентирующими предоставление отчетных данных (документов) в системе обязательного или добровольного медицинского страхования (далее ОМС/ДМС).
Оператор вправе передавать мои персональные данные третьим лицам в случаях, предусмотренных действующими федеральными законами и в частности Федеральным законом №152-ФЗ "О персональных данных" и Федеральным законом №323-ФЗ "Об основах охраны здоровья граждан в российской федерации".
Оператор имеет право во исполнение своих обязанностей по работе в системе на обмен моими персональными данными (персональными данными представляемого) со страховой медицинской организацией, застраховавшей меня (представляемого) в системе ОМС, и территориальным фондом ОМС с использованием машинных носителей или по каналам связи, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, при условии, что их прием и обработка будут осуществляться лицом, обязанным сохранять профессиональную тайну.
Настоящее согласие действует до достижения целей обработки персональных данных.
Субъект персональных данных вправе отозвать данное согласие на обработку персональных данных путем подачи соответствующего письменного заявления руководителю Оператора. При этом, в соответствии с п.2 ст.9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных.
В соответствии требованиями статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", подтверждаю свое согласие на обработку ЗАО «Клиника Санитас» (Далее Оператор) моих персональных данных (персональных данных представляемого), включающих: фамилию, имя, отчество, пол, дату рождения, адрес проживания, контактный телефон, адрес электронной почты, реквизиты полиса ОМС, данные о состоянии моего здоровья (здоровья представляемого), заболеваниях, случаях обращения за медицинской помощью, в медико-профилактических целях, в целях установления медицинского диагноза и оказания медицинских услуг, при условии, что их обработка осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну.
В процессе оказания Оператором мне (представляемому) медицинской помощи Я предоставляю право медицинским работникам передавать мои персональные данные медицинским работникам, передавать мои персональные данные (персональные данные представляемого), содержащие сведения, составляющие врачебную тайну, другим должностным лицам Оператора, в интересах моего обследования и лечения (обследования и лечения представляемого).
Я даю согласие на звонки и отправку сообщений смс в целях координации получения медицинских услуг у Оператора на мой телефон.
Я даю согласие на отправку результатов исследований, выписных эпикризов, консультаций и другой медицинской документации, а также на отправку информации в целях координации получения медицинских услуг у Оператора на мой электронный адрес.
Предоставляю Оператору право осуществлять все действия (операции) с моими персональными данными (персональными данными представляемого), включая сбор, систематизацию, накопление, хранение, обновление, использование, обезличивание, блокирование, уничтожение. Оператор вправе обрабатывать персональные данные посредством внесения их в электронную базу данных и/или электронную медицинскую карту (ЭМК), включения в списки (реестры) и отчетные формы, предусмотренные документами, регламентирующими предоставление отчетных данных (документов) в системе обязательного или добровольного медицинского страхования (далее ОМС/ДМС).
Оператор вправе передавать мои персональные данные третьим лицам в случаях, предусмотренных действующими федеральными законами и в частности Федеральным законом №152-ФЗ "О персональных данных" и Федеральным законом №323-ФЗ "Об основах охраны здоровья граждан в российской федерации".
Оператор имеет право во исполнение своих обязанностей по работе в системе на обмен моими персональными данными (персональными данными представляемого) со страховой медицинской организацией, застраховавшей меня (представляемого) в системе ОМС, и территориальным фондом ОМС с использованием машинных носителей или по каналам связи, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, при условии, что их прием и обработка будут осуществляться лицом, обязанным сохранять профессиональную тайну.
Настоящее согласие действует до достижения целей обработки персональных данных.
Субъект персональных данных вправе отозвать данное согласие на обработку персональных данных путем подачи соответствующего письменного заявления руководителю Оператора. При этом, в соответствии с п.2 ст.9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных.
1. Общие положения
1.1. Настоящий документ определяет политику в отношении обработки персональных данных, а также содержит сведения о реализуемых требованиях к защите персональных данных.
1.2. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона РФ «О персональных данных» №152-ФЗ от27.07.2014, а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данных), которые Закрытое акционерное общество «Клиника Санитас» (далее по тексту – Оператор) может получить от субъекта персональных данных, являющегося стороной по договору оказания медицинских услуг (пациент или его законный представитель), гражданско-правовому договору, а так же от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работника).
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных”, Постановления Правительства Российской Федерации от 15.09. 2008 N 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”, Постановления Правительства Российской Федерации от 17.11.2007 N 781 “Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных”, Постановления Правительства Российской Федерации от 21.03.2012 N 211?Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом “О персональных данных” и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами”, нормативных документов уполномоченных органов.
2. Термины и принятые сокращения:
Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Персональные данные, сделанные общедоступными субъектом персональных данных – ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Оператор – организация, обрабатывающая персональные данные
3. Обработка персональных данных
3.1. Получение ПД.
3.1.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то Субъект должен быть уведомлен об этом или от него должно быть получено согласие.
3.1.2. Оператор должен сообщить Субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие и порядке его отзыва, а также о последствиях отказа Субъекта дать письменное согласие на их получение
3.1.3. Документы, содержащие ПД создаются путем:
- копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);
- внесения сведений в учетные формы;
- получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).
3.2.1. Обработка персональных данных осуществляется:
- С согласия субъекта персональных данных на обработку его персональных данных;
- В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
- В случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных) ;
- Обеспечение организации оказания медицинской помощи населению, а также наиболее полного исполнения обязательств и компетенций в соответствии с Федеральными законами «Об обязательном медицинском страховании граждан в Российской Федерации» от 29 ноября 2010 года № 326-ФЗ и «Об основах охраны здоровья граждан Российской Федерации» от 21 ноября 2011г № 323-ФЗ;
- Осуществление трудовых отношений;
- Осуществление гражданско-правовых отношений.
3.2.3. Категории субъектов персональных данных.
- физические лица, состоящие с учреждением в трудовых отношениях ;
- физические лица, являющие близкими родственниками сотрудников учреждения;
- физические лица, уволившиеся из учреждения;
- физические лица, являющиеся кандидатами на работу;
- физические лица, состоящие с учреждением в гражданско-правовых отношениях
- физические лица, обратившиеся в учреждение за медицинской помощью.
- Данные полученные при осуществлении трудовых отношений;
- Данные полученные для осуществления отбора кондидатов на работу;
- Данные полученные при осуществлении гражданско-правовых отношений.
- Данные полученные при оказании медицинской помощи.
- С использованием средств автоматизации
- Без использования средств автоматизации
- ПД Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
- ПД, зафиксированные на бумажных носителях хранятся в запираемых шкафах, либо в запираемых помещениях с ограниченным правом доступа (регистратура),.
- ПД Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках).
- Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
- Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.4.1. Уничтожение документов (носителей), содержащих ПД производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
3.4.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.4.3. Уничтожение производится комиссией. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.
3.5. Передача ПД
3.5.1. Закрытое акционерное общество «Клиника Санитас» передает ПД третьим лицам в следующих случаях:
- Субъект выразил свое согласие на такие действия;
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
- Третьи лица, которым передаются ПД:
- Пенсионный фонд РФ для учета (на законных основаниях);
- Налоговые органы РФ (на законных основаниях);
- Фонд социального страхования (на законных основаниях);
- Территориальный фонд обязательного медицинского страхования (на законных основаниях);
- Страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);
- Банки для начисления заработной платы (на основании договора);
- Органы МВД, в случаях, установленных законодательством;
- Бюро кредитных историй (с согласия субъекта);
- Юридические фирмы, работающие в рамках законодательства РФ, при неисполнении обязательств по договору займа (с согласия субъекта).
4.1. Основные права субъекта ПД
Субъект имеет право на:
- доступ к его персональным данным и следующим сведениям:
- подтверждение факта обработки ПД оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые оператором способы обработки ПД;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом ПД прав, предусмотренных настоящим Федеральным законом;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка поручена или будет поручена такому лицу;
- обращения к оператору и направлению ему запросов;
- обжалование действий или бездействия оператора.
Оператор обязан:
- при сборе ПД предоставить информацию об обработке его ПД;
- в случаях если ПД были получены не от субъекта ПД уведомить субъекта;
- при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД а также от иных неправомерных действий в отношении ПД;
- давать ответы на запросы и обращения Субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД
5.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
5.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
5.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, публикаторской и рекламной деятельности, аналитической работы.
5.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.
5.5. Основными мерами защиты ПД, используемыми Оператором, являются:
- Назначение лица ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД;
- Определение актуальных угроз безопасности ПД при их обработке в ИСПД, и разработка мер и мероприятий по защите ПД;
- Разработка политики в отношении обработки персональных данных;
- Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПД в ИСПД;
- Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями;
- Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
- Сертифицированное программное средство защиты информации от несанкционированного доступа;
- Сертифицированные межсетевой экран и средство обнаружения вторжения;
- Соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный к ним доступ;
- Обнаружение фактов несанкционированного доступа к персональным данным и принятия мер;
- Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Обучение работников Оператора непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных;
- Осуществление внутреннего контроля и аудита.
6.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Изменения (изъятия, дополнения и др.) вносятся путем издания новой редакции настоящей Политики. Новая редакция Политики вступает в силу со дня ее утверждения. Предыдущая редакция Политики утрачивает силу с момента утверждения новой редакции.
6.2. Действующая редакция хранится в месте нахождения Оператора по адресу: Новосибирская область, г. Искитим, ул. Молдавская, 50, электронная версия Политики – на сайте по адресу: www.sanitas.ru
6.3. Иные локальные нормативные акты Оператора должны издаваться в соответствии с настоящей Политикой и законодательством РФ в области персональных данных.
6.4. Вопросы, которые не урегулированы Политикой, разрешаются в соответствии с законодательством Российской Федерации. В отношении защиты субъектов персональных данных граждан иных стран (не Российской Федерации) Оператором могут учитываться положения законодательства территории, на которой проживает такой гражданин, или иной территории относящейся к гражданину.
В соответствии требованиями статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", подтверждаю свое согласие на обработку ООО «Клиника Санитас в Медпарке» (Далее Оператор) моих персональных данных (персональных данных представляемого), включающих: фамилию, имя, отчество, пол, дату рождения, адрес проживания, контактный телефон, адрес электронной почты, реквизиты полиса ОМС, данные о состоянии моего здоровья (здоровья представляемого), заболеваниях, случаях обращения за медицинской помощью, в медико-профилактических целях, в целях установления медицинского диагноза и оказания медицинских услуг, при условии, что их обработка осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну.
В процессе оказания Оператором мне (представляемому) медицинской помощи Я предоставляю право медицинским работникам передавать мои персональные данные медицинским работникам, передавать мои персональные данные (персональные данные представляемого), содержащие сведения, составляющие врачебную тайну, другим должностным лицам Оператора, в интересах моего обследования и лечения (обследования и лечения представляемого).
Я даю согласие на звонки и отправку сообщений смс в целях координации получения медицинских услуг у Оператора на мой телефон.
Я даю согласие на отправку результатов исследований, выписных эпикризов, консультаций и другой медицинской документации, а также на отправку информации в целях координации получения медицинских услуг у Оператора на мой электронный адрес.
Предоставляю Оператору право осуществлять все действия (операции) с моими персональными данными (персональными данными представляемого), включая сбор, систематизацию, накопление, хранение, обновление, использование, обезличивание, блокирование, уничтожение. Оператор вправе обрабатывать персональные данные посредством внесения их в электронную базу данных и/или электронную медицинскую карту (ЭМК), включения в списки (реестры) и отчетные формы, предусмотренные документами, регламентирующими предоставление отчетных данных (документов) в системе обязательного или добровольного медицинского страхования (далее ОМС/ДМС).
Оператор вправе передавать мои персональные данные третьим лицам в случаях, предусмотренных действующими федеральными законами и в частности Федеральным законом №152-ФЗ "О персональных данных" и Федеральным законом №323-ФЗ "Об основах охраны здоровья граждан в российской федерации".
Оператор имеет право во исполнение своих обязанностей по работе в системе на обмен моими персональными данными (персональными данными представляемого) со страховой медицинской организацией, застраховавшей меня (представляемого) в системе ОМС, и территориальным фондом ОМС с использованием машинных носителей или по каналам связи, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, при условии, что их прием и обработка будут осуществляться лицом, обязанным сохранять профессиональную тайну.
Настоящее согласие действует до достижения целей обработки персональных данных.
Субъект персональных данных вправе отозвать данное согласие на обработку персональных данных путем подачи соответствующего письменного заявления руководителю Оператора. При этом, в соответствии с п.2 ст.9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных.
1.1. Настоящий документ определяет политику в отношении обработки персональных данных, а также содержит сведения о реализуемых требованиях к защите персональных данных.
1.2. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона РФ «О персональных данных» №152-ФЗ от27.07.2014, а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данных), которые общество с ограниченной ответственностью "Клиника Санитас в Медпарке» (далее по тексту – Оператор) может получить от субъекта персональных данных, являющегося стороной по договору оказания медицинских услуг (пациент или его законный представитель), гражданско-правовому договору, а так же от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работника).
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных”, Постановления Правительства Российской Федерации от 15.09. 2008 N 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”, Постановления Правительства Российской Федерации от 17.11.2007 N 781 “Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных”, Постановления Правительства Российской Федерации от 21.03.2012 N 211 Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом “О персональных данных” и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами”, нормативных документов уполномоченных органов.
2. Термины и принятые сокращения :
Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Персональные данные, сделанные общедоступными субъектом персональных данных – ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Оператор – организация, обрабатывающая персональные данные
3. Обработка персональных данных
3.1. Получение ПД.
3.1.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то Субъект должен быть уведомлен об этом или от него должно быть получено согласие.
3.1.2. Оператор должен сообщить Субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие и порядке его отзыва, а также о последствиях отказа Субъекта дать письменное согласие на их получение
3.1.3. Документы, содержащие ПД создаются путем:
- копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);
- внесения сведений в учетные формы;
- получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).
3.2. Обработка ПД
3.2.1. Обработка персональных данных осуществляется:
- С согласия субъекта персональных данных на обработку его персональных данных;
- В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
В случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных) ;
3.2.2. Цели обработки персональных:
- Обеспечение организации оказания медицинской помощи населению, а также наиболее полного исполнения обязательств и компетенций в соответствии с Федеральными законами «Об обязательном медицинском страховании граждан в Российской Федерации» от 29 ноября 2010 года № 326-ФЗ и «Об основах охраны здоровья граждан Российской Федерации» от 21 ноября 2011г № 323-ФЗ;
- Осуществление трудовых отношений;
- Осуществление гражданско-правовых отношений.
3.2.3. Категории субъектов персональных данных.
В Обществе с ограниченной ответственностью «Клиника Санитас в Медпарке» обрабатываются ПД следующих субъектов ПД :
- физические лица, состоящие с учреждением в трудовых отношениях ;
- физические лица, являющие близкими родственниками сотрудников учреждения;
- физические лица, уволившиеся из учреждения;
- физические лица, являющиеся кандидатами на работу;
- физические лица, состоящие с учреждением в гражданско-правовых отношениях
- физические лица, обратившиеся в учреждение за медицинской помощью.
3.2.4. ПД, обрабатываемые Оператором:
- Данные полученные при осуществлении трудовых отношений;
- Данные полученные для осуществления отбора кондидатов на работу;
- Данные полученные при осуществлении гражданско-правовых отношений.
- Данные полученные при оказании медицинской помощи.
3.2.5. Обработка персональных данных ведется:
- С использованием средств автоматизации
- Без использования средств автоматизации
3.3. Хранение ПД
- ПД Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
- ПД, зафиксированные на бумажных носителях хранятся в запираемых шкафах, либо в запираемых помещениях с ограниченным правом доступа (регистратура),.
- ПД Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках).
- Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
- Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.4. Уничтожение ПД
3.4.1. Уничтожение документов (носителей), содержащих ПД производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
3.4.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.4.3. Уничтожение производится комиссией. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.
3.5. Передача ПД
3.5.1. Общество с ограниченной ответственностью «Клиника Санитас в Медпарке» передает ПД третьим лицам в следующих случаях:
- Субъект выразил свое согласие на такие действия;
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
- Перечень лиц, которым передаются ПД.
- Третьи лица, которым передаются ПД:
- Пенсионный фонд РФ для учета (на законных основаниях);
- Налоговые органы РФ (на законных основаниях);
- Фонд социального страхования (на законных основаниях);
- Территориальный фонд обязательного медицинского страхования (на законных основаниях);
- Страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);
- Банки для начисления заработной платы (на основании договора);
- Органы МВД, в случаях, установленных законодательством;
- Бюро кредитных историй (с согласия субъекта);
- Юридические фирмы, работающие в рамках законодательства РФ, при неисполнении обязательств по договору займа (с согласия субъекта).
4. Основные права субъекта ПД и обязанности оператора
4.1. Основные права субъекта ПД
Субъект имеет право на:
- доступ к его персональным данным и следующим сведениям:
- подтверждение факта обработки ПД оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые оператором способы обработки ПД;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом ПД прав, предусмотренных настоящим Федеральным законом;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка поручена или будет поручена такому лицу;
- обращения к оператору и направлению ему запросов;
- обжалование действий или бездействия оператора.
Оператор обязан:
- при сборе ПД предоставить информацию об обработке его ПД;
- в случаях если ПД были получены не от субъекта ПД уведомить субъекта;
- при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД а также от иных неправомерных действий в отношении ПД;
- давать ответы на запросы и обращения Субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД
5.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
5.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
5.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, публикаторской и рекламной деятельности, аналитической работы.
5.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.
5.5. Основными мерами защиты ПД, используемыми Оператором, являются:
- Назначение лица ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД;
- Определение актуальных угроз безопасности ПД при их обработке в ИСПД, и разработка мер и мероприятий по защите ПД;
- Разработка политики в отношении обработки персональных данных;
- Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПД в ИСПД;
- Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями;
- Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
- Сертифицированное программное средство защиты информации от несанкционированного доступа;
- Сертифицированные межсетевой экран и средство обнаружения вторжения;
- Соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный к ним доступ;
- Обнаружение фактов несанкционированного доступа к персональным данным и принятия мер;
- Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Обучение работников Оператора непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных;
- Осуществление внутреннего контроля и аудита.
6. Заключительные положения
6.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Изменения (изъятия, дополнения и др.) вносятся путем издания новой редакции настоящей Политики. Новая редакция Политики вступает в силу со дня ее утверждения. Предыдущая редакция Политики утрачивает силу с момента утверждения новой редакции.
6.2. Действующая редакция хранится в месте нахождения Оператора по адресу: Новосибирская область, г. Новосибирск, ул. Николаева 12/3, электронная версия Политики – на сайте по адресу: www.sanitas.ru
6.3. Иные локальные нормативные акты Оператора должны издаваться в соответствии с настоящей Политикой и законодательством РФ в области персональных данных.
6.4. Вопросы, которые не урегулированы Политикой, разрешаются в соответствии с законодательством Российской Федерации. В отношении защиты субъектов персональных данных граждан иных стран (не Российской Федерации) Оператором могут учитываться положения законодательства территории, на которой проживает такой гражданин, или иной территории относящейся к гражданину.
В соответствии требованиями статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", подтверждаю свое согласие на обработку ООО «Клиника Санитас на Восходе» (Далее Оператор) моих персональных данных (персональных данных представляемого), включающих: фамилию, имя, отчество, пол, дату рождения, адрес проживания, контактный телефон, адрес электронной почты, реквизиты полиса ОМС, данные о состоянии моего здоровья (здоровья представляемого), заболеваниях, случаях обращения за медицинской помощью, в медико-профилактических целях, в целях установления медицинского диагноза и оказания медицинских услуг, при условии, что их обработка осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну.
В процессе оказания Оператором мне (представляемому) медицинской помощи Я предоставляю право медицинским работникам передавать мои персональные данные медицинским работникам, передавать мои персональные данные (персональные данные представляемого), содержащие сведения, составляющие врачебную тайну, другим должностным лицам Оператора, в интересах моего обследования и лечения (обследования и лечения представляемого).
Я даю согласие на звонки и отправку сообщений смс в целях координации получения медицинских услуг у Оператора на мой телефон.
Я даю согласие на отправку результатов исследований, выписных эпикризов, консультаций и другой медицинской документации, а также на отправку информации в целях координации получения медицинских услуг у Оператора на мой электронный адрес.
Предоставляю Оператору право осуществлять все действия (операции) с моими персональными данными (персональными данными представляемого), включая сбор, систематизацию, накопление, хранение, обновление, использование, обезличивание, блокирование, уничтожение. Оператор вправе обрабатывать персональные данные посредством внесения их в электронную базу данных и/или электронную медицинскую карту (ЭМК), включения в списки (реестры) и отчетные формы, предусмотренные документами, регламентирующими предоставление отчетных данных (документов) в системе обязательного или добровольного медицинского страхования (далее ОМС/ДМС).
Оператор вправе передавать мои персональные данные третьим лицам в случаях, предусмотренных действующими федеральными законами и в частности Федеральным законом №152-ФЗ "О персональных данных" и Федеральным законом №323-ФЗ "Об основах охраны здоровья граждан в российской федерации".
Оператор имеет право во исполнение своих обязанностей по работе в системе на обмен моими персональными данными (персональными данными представляемого) со страховой медицинской организацией, застраховавшей меня (представляемого) в системе ОМС, и территориальным фондом ОМС с использованием машинных носителей или по каналам связи, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, при условии, что их прием и обработка будут осуществляться лицом, обязанным сохранять профессиональную тайну.
Настоящее согласие действует до достижения целей обработки персональных данных.
Субъект персональных данных вправе отозвать данное согласие на обработку персональных данных путем подачи соответствующего письменного заявления руководителю Оператора. При этом, в соответствии с п.2 ст.9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных.
1. Общие положения
1.1. Настоящий документ определяет политику в отношении обработки персональных данных, а также содержит сведения о реализуемых требованиях к защите персональных данных.
1.2. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона РФ «О персональных данных» №152-ФЗ от27.07.2014, а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данных), которые Общество с ограниченной ответственностью «Клиника Санитас на Восходе» (далее по тексту – Оператор) может получить от субъекта персональных данных, являющегося стороной по договору оказания медицинских услуг (пациент или его законный представитель), гражданско-правовому договору, а так же от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работника).
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных”, Постановления Правительства Российской Федерации от 15.09. 2008 N 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”, Постановления Правительства Российской Федерации от 17.11.2007 N 781 “Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных”, Постановления Правительства Российской Федерации от 21.03.2012 N 211?Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом “О персональных данных” и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами”, нормативных документов уполномоченных органов.
2. Термины и принятые сокращения:
Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Персональные данные, сделанные общедоступными субъектом персональных данных – ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Оператор – организация, обрабатывающая персональные данные
3. Обработка персональных данных
3.1. Получение ПД.
3.1.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то Субъект должен быть уведомлен об этом или от него должно быть получено согласие.
3.1.2. Оператор должен сообщить Субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие и порядке его отзыва, а также о последствиях отказа Субъекта дать письменное согласие на их получение
3.1.3. Документы, содержащие ПД создаются путем:
- копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);
- внесения сведений в учетные формы;
- получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).
3.2.1. Обработка персональных данных осуществляется:
- С согласия субъекта персональных данных на обработку его персональных данных;
- В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
- В случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных) ;
- Обеспечение организации оказания медицинской помощи населению, а также наиболее полного исполнения обязательств и компетенций в соответствии с Федеральными законами «Об обязательном медицинском страховании граждан в Российской Федерации» от 29 ноября 2010 года № 326-ФЗ и «Об основах охраны здоровья граждан Российской Федерации» от 21 ноября 2011г № 323-ФЗ;
- Осуществление трудовых отношений;
- Осуществление гражданско-правовых отношений.
3.2.3. Категории субъектов персональных данных.
- физические лица, состоящие с учреждением в трудовых отношениях ;
- физические лица, являющие близкими родственниками сотрудников учреждения;
- физические лица, уволившиеся из учреждения;
- физические лица, являющиеся кандидатами на работу;
- физические лица, состоящие с учреждением в гражданско-правовых отношениях
- физические лица, обратившиеся в учреждение за медицинской помощью.
- Данные полученные при осуществлении трудовых отношений;
- Данные полученные для осуществления отбора кондидатов на работу;
- Данные полученные при осуществлении гражданско-правовых отношений.
- Данные полученные при оказании медицинской помощи.
- С использованием средств автоматизации
- Без использования средств автоматизации
- ПД Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
- ПД, зафиксированные на бумажных носителях хранятся в запираемых шкафах, либо в запираемых помещениях с ограниченным правом доступа (регистратура),.
- ПД Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках).
- Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
- Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.4.1. Уничтожение документов (носителей), содержащих ПД производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
3.4.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.4.3. Уничтожение производится комиссией. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.
3.5. Передача ПД
3.5.1. Закрытое акционерное общество «Клиника Санитас» передает ПД третьим лицам в следующих случаях:
- Субъект выразил свое согласие на такие действия;
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
- Третьи лица, которым передаются ПД:
- Пенсионный фонд РФ для учета (на законных основаниях);
- Налоговые органы РФ (на законных основаниях);
- Фонд социального страхования (на законных основаниях);
- Территориальный фонд обязательного медицинского страхования (на законных основаниях);
- Страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);
- Банки для начисления заработной платы (на основании договора);
- Органы МВД, в случаях, установленных законодательством;
- Бюро кредитных историй (с согласия субъекта);
- Юридические фирмы, работающие в рамках законодательства РФ, при неисполнении обязательств по договору займа (с согласия субъекта).
4.1. Основные права субъекта ПД
Субъект имеет право на:
- доступ к его персональным данным и следующим сведениям:
- подтверждение факта обработки ПД оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые оператором способы обработки ПД;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом ПД прав, предусмотренных настоящим Федеральным законом;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка поручена или будет поручена такому лицу;
- обращения к оператору и направлению ему запросов;
- обжалование действий или бездействия оператора.
Оператор обязан:
- при сборе ПД предоставить информацию об обработке его ПД;
- в случаях если ПД были получены не от субъекта ПД уведомить субъекта;
- при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД а также от иных неправомерных действий в отношении ПД;
- давать ответы на запросы и обращения Субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД
5.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
5.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
5.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, публикаторской и рекламной деятельности, аналитической работы.
5.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.
5.5. Основными мерами защиты ПД, используемыми Оператором, являются:
- Назначение лица ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД;
- Определение актуальных угроз безопасности ПД при их обработке в ИСПД, и разработка мер и мероприятий по защите ПД;
- Разработка политики в отношении обработки персональных данных;
- Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПД в ИСПД;
- Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями;
- Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
- Сертифицированное программное средство защиты информации от несанкционированного доступа;
- Сертифицированные межсетевой экран и средство обнаружения вторжения;
- Соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный к ним доступ;
- Обнаружение фактов несанкционированного доступа к персональным данным и принятия мер;
- Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Обучение работников Оператора непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных;
- Осуществление внутреннего контроля и аудита.
6.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Изменения (изъятия, дополнения и др.) вносятся путем издания новой редакции настоящей Политики. Новая редакция Политики вступает в силу со дня ее утверждения. Предыдущая редакция Политики утрачивает силу с момента утверждения новой редакции.
6.2. Действующая редакция хранится в месте нахождения Оператора по адресу: Новосибирская область, г. Искитим, ул. Молдавская, 50, электронная версия Политики – на сайте по адресу: www.sanitas.ru
6.3. Иные локальные нормативные акты Оператора должны издаваться в соответствии с настоящей Политикой и законодательством РФ в области персональных данных.
6.4. Вопросы, которые не урегулированы Политикой, разрешаются в соответствии с законодательством Российской Федерации. В отношении защиты субъектов персональных данных граждан иных стран (не Российской Федерации) Оператором могут учитываться положения законодательства территории, на которой проживает такой гражданин, или иной территории относящейся к гражданину.
В соответствии требованиями статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", подтверждаю свое согласие на обработку ООО «Витаминка» (Далее Оператор) моих персональных данных (персональных данных представляемого), включающих: фамилию, имя, отчество, пол, дату рождения, адрес проживания, контактный телефон, адрес электронной почты, реквизиты полиса ОМС, данные о состоянии моего здоровья (здоровья представляемого), заболеваниях, случаях обращения за медицинской помощью, в медико-профилактических целях, в целях установления медицинского диагноза и оказания медицинских услуг, при условии, что их обработка осуществляется лицом, профессионально занимающимся медицинской деятельностью и обязанным сохранять врачебную тайну.
В процессе оказания Оператором мне (представляемому) медицинской помощи Я предоставляю право медицинским работникам передавать мои персональные данные медицинским работникам, передавать мои персональные данные (персональные данные представляемого), содержащие сведения, составляющие врачебную тайну, другим должностным лицам Оператора, в интересах моего обследования и лечения (обследования и лечения представляемого).
Я даю согласие на звонки и отправку сообщений смс в целях координации получения медицинских услуг у Оператора на мой телефон.
Я даю согласие на отправку результатов исследований, выписных эпикризов, консультаций и другой медицинской документации, а также на отправку информации в целях координации получения медицинских услуг у Оператора на мой электронный адрес.
Предоставляю Оператору право осуществлять все действия (операции) с моими персональными данными (персональными данными представляемого), включая сбор, систематизацию, накопление, хранение, обновление, использование, обезличивание, блокирование, уничтожение. Оператор вправе обрабатывать персональные данные посредством внесения их в электронную базу данных и/или электронную медицинскую карту (ЭМК), включения в списки (реестры) и отчетные формы, предусмотренные документами, регламентирующими предоставление отчетных данных (документов) в системе обязательного или добровольного медицинского страхования (далее ОМС/ДМС).
Оператор вправе передавать мои персональные данные третьим лицам в случаях, предусмотренных действующими федеральными законами и в частности Федеральным законом №152-ФЗ "О персональных данных" и Федеральным законом №323-ФЗ "Об основах охраны здоровья граждан в российской федерации".
Оператор имеет право во исполнение своих обязанностей по работе в системе на обмен моими персональными данными (персональными данными представляемого) со страховой медицинской организацией, застраховавшей меня (представляемого) в системе ОМС, и территориальным фондом ОМС с использованием машинных носителей или по каналам связи, с соблюдением мер, обеспечивающих их защиту от несанкционированного доступа, при условии, что их прием и обработка будут осуществляться лицом, обязанным сохранять профессиональную тайну.
Настоящее согласие действует до достижения целей обработки персональных данных.
Субъект персональных данных вправе отозвать данное согласие на обработку персональных данных путем подачи соответствующего письменного заявления руководителю Оператора. При этом, в соответствии с п.2 ст.9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных.
1. Общие положения
1.1. Настоящий документ определяет политику в отношении обработки персональных данных, а также содержит сведения о реализуемых требованиях к защите персональных данных.
1.2. Настоящая Политика в отношении обработки персональных данных (далее – Политика) составлена в соответствии с п. 2 ст. 18.1 Федерального закона РФ «О персональных данных» №152-ФЗ от27.07.2014, а также иных нормативно-правовых актов Российской Федерации в области защиты и обработки персональных данных и действует в отношении всех персональных данных (далее – Данных), которые Общество с ограниченной ответственностью «Витаминка» (далее по тексту – Оператор) может получить от субъекта персональных данных, являющегося стороной по договору оказания медицинских услуг (пациент или его законный представитель), гражданско-правовому договору, а так же от субъекта персональных данных, состоящего с Оператором в отношениях, регулируемых трудовым законодательством (далее – Работника).
1.3. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения, неправомерного использования или утраты в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ “О персональных данных”, Постановления Правительства Российской Федерации от 15.09. 2008 N 687 “Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации”, Постановления Правительства Российской Федерации от 17.11.2007 N 781 “Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных”, Постановления Правительства Российской Федерации от 21.03.2012 N 211?Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом “О персональных данных” и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами”, нормативных документов уполномоченных органов.
2. Термины и принятые сокращения:
Персональные данные (ПД) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;
Информационная система персональных данных (ИСПД) – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
Персональные данные, сделанные общедоступными субъектом персональных данных – ПД, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе;
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
Оператор – организация, обрабатывающая персональные данные
3. Обработка персональных данных
3.1. Получение ПД.
3.1.1. Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то Субъект должен быть уведомлен об этом или от него должно быть получено согласие.
3.1.2. Оператор должен сообщить Субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие и порядке его отзыва, а также о последствиях отказа Субъекта дать письменное согласие на их получение
3.1.3. Документы, содержащие ПД создаются путем:
- копирования оригиналов документов (паспорт, документ об образовании, свидетельство ИНН, пенсионное свидетельство и др.);
- внесения сведений в учетные формы;
- получения оригиналов необходимых документов (трудовая книжка, медицинское заключение, характеристика и др.).
3.2.1. Обработка персональных данных осуществляется:
- С согласия субъекта персональных данных на обработку его персональных данных;
- В случаях, когда обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей;
- В случаях, когда осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе (далее – персональные данные, сделанные общедоступными субъектом персональных данных) ;
- Обеспечение организации оказания медицинской помощи населению, а также наиболее полного исполнения обязательств и компетенций в соответствии с Федеральными законами «Об обязательном медицинском страховании граждан в Российской Федерации» от 29 ноября 2010 года № 326-ФЗ и «Об основах охраны здоровья граждан Российской Федерации» от 21 ноября 2011г № 323-ФЗ;
- Осуществление трудовых отношений;
- Осуществление гражданско-правовых отношений.
3.2.3. Категории субъектов персональных данных.
- физические лица, состоящие с учреждением в трудовых отношениях ;
- физические лица, являющие близкими родственниками сотрудников учреждения;
- физические лица, уволившиеся из учреждения;
- физические лица, являющиеся кандидатами на работу;
- физические лица, состоящие с учреждением в гражданско-правовых отношениях
- физические лица, обратившиеся в учреждение за медицинской помощью.
- Данные полученные при осуществлении трудовых отношений;
- Данные полученные для осуществления отбора кондидатов на работу;
- Данные полученные при осуществлении гражданско-правовых отношений.
- Данные полученные при оказании медицинской помощи.
- С использованием средств автоматизации
- Без использования средств автоматизации
- ПД Субъектов могут быть получены, проходить дальнейшую обработку и передаваться на хранение как на бумажных носителях, так и в электронном виде.
- ПД, зафиксированные на бумажных носителях хранятся в запираемых шкафах, либо в запираемых помещениях с ограниченным правом доступа (регистратура),.
- ПД Субъектов, обрабатываемые с использованием средств автоматизации в разных целях, хранятся в разных папках (вкладках).
- Не допускается хранение и размещение документов, содержащих ПД, в открытых электронных каталогах (файлообменниках) в ИСПД.
- Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении.
3.4.1. Уничтожение документов (носителей), содержащих ПД производится путем сожжения, дробления (измельчения), химического разложения, превращения в бесформенную массу или порошок. Для уничтожения бумажных документов допускается применение шредера.
3.4.2. ПД на электронных носителях уничтожаются путем стирания или форматирования носителя.
3.4.3. Уничтожение производится комиссией. Факт уничтожения ПД подтверждается документально актом об уничтожении носителей, подписанным членами комиссии.
3.5. Передача ПД
3.5.1. Закрытое акционерное общество «Витаминка» передает ПД третьим лицам в следующих случаях:
- Субъект выразил свое согласие на такие действия;
- Передача предусмотрена российским или иным применимым законодательством в рамках установленной законодательством процедуры.
- Третьи лица, которым передаются ПД:
- Пенсионный фонд РФ для учета (на законных основаниях);
- Налоговые органы РФ (на законных основаниях);
- Фонд социального страхования (на законных основаниях);
- Территориальный фонд обязательного медицинского страхования (на законных основаниях);
- Страховые медицинские организации по обязательному и добровольному медицинскому страхованию (на законных основаниях);
- Банки для начисления заработной платы (на основании договора);
- Органы МВД, в случаях, установленных законодательством;
- Бюро кредитных историй (с согласия субъекта);
- Юридические фирмы, работающие в рамках законодательства РФ, при неисполнении обязательств по договору займа (с согласия субъекта).
4.1. Основные права субъекта ПД
Субъект имеет право на:
- доступ к его персональным данным и следующим сведениям:
- подтверждение факта обработки ПД оператором;
- правовые основания и цели обработки ПД;
- цели и применяемые оператором способы обработки ПД;
- наименование и место нахождения оператора, сведения о лицах (за исключением работников оператора), которые имеют доступ к ПД или которым могут быть раскрыты ПД на основании договора с оператором или на основании федерального закона;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом ПД прав, предусмотренных настоящим Федеральным законом;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка поручена или будет поручена такому лицу;
- обращения к оператору и направлению ему запросов;
- обжалование действий или бездействия оператора.
Оператор обязан:
- при сборе ПД предоставить информацию об обработке его ПД;
- в случаях если ПД были получены не от субъекта ПД уведомить субъекта;
- при отказе в предоставлении ПД субъекту разъясняются последствия такого отказа;
- опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;
- принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты ПД от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПД а также от иных неправомерных действий в отношении ПД;
- давать ответы на запросы и обращения Субъектов ПД, их представителей и уполномоченного органа по защите прав субъектов ПД
5.1. В соответствии с требованиями нормативных документов Оператором создана система защиты персональных данных (СЗПД), состоящая из подсистем правовой, организационной и технической защиты.
5.2. Подсистема правовой защиты представляет собой комплекс правовых, организационно-распорядительных и нормативных документов, обеспечивающих создание, функционирование и совершенствование СЗПД.
5.3. Подсистема организационной защиты включает в себя организацию структуры управления СЗПД, разрешительной системы, защиты информации при работе с сотрудниками, партнерами и сторонними лицами, защиты информации в открытой печати, публикаторской и рекламной деятельности, аналитической работы.
5.4. Подсистема технической защиты включает в себя комплекс технических, программных, программно-аппаратных средств, обеспечивающих защиту ПД.
5.5. Основными мерами защиты ПД, используемыми Оператором, являются:
- Назначение лица ответственного за обработку ПД, которое осуществляет организацию обработки ПД, обучение и инструктаж, внутренний контроль за соблюдением учреждением и его работниками требований к защите ПД;
- Определение актуальных угроз безопасности ПД при их обработке в ИСПД, и разработка мер и мероприятий по защите ПД;
- Разработка политики в отношении обработки персональных данных;
- Установление правил доступа к ПД, обрабатываемым в ИСПД, а также обеспечения регистрации и учета всех действий, совершаемых с ПД в ИСПД;
- Установление индивидуальных паролей доступа сотрудников в информационную систему в соответствии с их производственными обязанностями;
- Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
- Сертифицированное антивирусное программное обеспечение с регулярно обновляемыми базами;
- Сертифицированное программное средство защиты информации от несанкционированного доступа;
- Сертифицированные межсетевой экран и средство обнаружения вторжения;
- Соблюдаются условия, обеспечивающие сохранность ПД и исключающие несанкционированный к ним доступ;
- Обнаружение фактов несанкционированного доступа к персональным данным и принятия мер;
- Восстановление ПД, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- Обучение работников Оператора непосредственно осуществляющих обработку персональных данных, положениям законодательства Российской Федерации о персональных данных, в том числе требованиям к защите персональных данных, документами, определяющими политику Оператора в отношении обработки персональных данных, локальным актам по вопросам обработки персональных данных;
- Осуществление внутреннего контроля и аудита.
6.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. Изменения (изъятия, дополнения и др.) вносятся путем издания новой редакции настоящей Политики. Новая редакция Политики вступает в силу со дня ее утверждения. Предыдущая редакция Политики утрачивает силу с момента утверждения новой редакции.
6.2. Действующая редакция хранится в месте нахождения Оператора по адресу: Новосибирская область, г. Искитим, ул. Молдавская, 50, электронная версия Политики – на сайте по адресу: www.sanitas.ru
6.3. Иные локальные нормативные акты Оператора должны издаваться в соответствии с настоящей Политикой и законодательством РФ в области персональных данных.
6.4. Вопросы, которые не урегулированы Политикой, разрешаются в соответствии с законодательством Российской Федерации. В отношении защиты субъектов персональных данных граждан иных стран (не Российской Федерации) Оператором могут учитываться положения законодательства территории, на которой проживает такой гражданин, или иной территории относящейся к гражданину.
На сайте https://sanitas.ru/ и его поддоменах (далее — Сайт) используются файлы cookie.
Файлы cookie — это небольшие текстовые файлы, которые после просмотра Пользователем фрагментов Сайта сохраняются на его устройстве.
Использование файлов cookie позволяет ООО УК «Клиника Санитас» (далее – Оператор) контролировать доступность Сайта, анализировать данные, а также понимать, как развивать оказываемые услуги.
На Сайте используются следующие типы файлов cookie:
1. Технические файлы cookie: они необходимы для корректной работы Сайта и вспомогательных сервисов. Такие файлы cookie позволяют определять аппаратное и программное обеспечение устройства Пользователя; выявлять ошибки при работе Сайта; тестировать новые функции для повышения производительности Сайта.
2. Файлы cookie для аутентификации: они необходимы, чтобы запоминать Пользователей. Благодаря таким файлам Пользователю при новом посещении Сайта не нужно заново вводить авторизационные данные.
3. Аналитические файлы cookie: они позволяют подсчитывать количество Пользователей Сайта; определять, какие действия Пользователь совершает на Сайте (посещаемые страницы, время и количество просмотренных страниц). Сбор аналитических данных осуществляется через партнеров, в том числе Yandex Metrika.
4. Рекламные файлы cookie: они помогают анализировать, из каких источников Пользователь перешел на Сайт, а также персонализировать рекламные сообщения.
Срок хранения файлов cookie зависит от конкретного типа, но в любом случае не превышает срока, необходимого для достижения целей обработки персональных данных.
При посещении Сайта Оператор запрашивает согласие Пользователя на использование файлов cookie.
Для прекращения обработки файлов cookie Пользователь может изменить настройки используемых браузеров на всех устройствах (компьютер, мобильные устройства).
ВАЖНО: отказавшись от использования файлов cookie отдельные функции Сайта могут быть недоступными, что повлияет на возможность использования Сайта.
Эта политика конфиденциальности описывает, как наше приложение собирает, использует, хранит и раскрывает информацию, когда вы используете его и даете разрешение на доступ к определенным функциям вашего устройства.
1. Собираемая информация
При регистрации в нашем приложении мы можем собирать следующие персональные данные:
- Фамилия, имя, отчество, дата рождения, пол и имя пользователя: для идентификации вас в нашей системе и обеспечения доступа к вашему аккаунту.
- Номер телефона: для связи с вами, отправки важных уведомлений и восстановления доступа к вашему аккаунту в случае необходимости.
- Фотография профиля: для отображения вашего изображения в вашем профиле или в других соответствующих частях приложения (это может быть опциональным).
Все собранные персональные данные хранятся конфиденциально и не передаются третьим сторонам без вашего согласия.
Кроме того, для предоставления некоторых функций нашего приложения, мы запрашиваем следующие разрешения:
- WRITE_EXTERNAL_STORAGE: Разрешение требуется для записи и сохранения данных на вашем устройстве, таких как настройки, ваши действия в приложении и загруженные файлы.
- READ_EXTERNAL_STORAGE: Разрешение требуется для чтения данных с вашего устройства, например, для загрузки файлов или чтения сохраненных данных.
- CAMERA: Разрешение требуется для доступа к камере вашего устройства и съемки фотографий, которые могут быть использованы в нашем приложении.
- INTERNET: Разрешение требуется для обмена данными с нашими удаленными серверами посредством Интернета, например, для загрузки дополнительного контента или обновлений.
- NOTIFICATIONS: Разрешение требуется для отправки уведомлений пользователю, например, для информирования о важных событиях или новостях в приложении.
2. Использование информации
Мы не используем собранную информацию для целей отслеживания, идентификации или передачи третьим сторонам. Собранная информация используется исключительно для предоставления функций и улучшения работы нашего приложения.